½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò°¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ À¥ ºê¶ó¿ìÀúÀÎ ÀÎÅÍ³Ý ÀͽºÇ÷η¯¸¦ °Ü³ÉÇÑ »õ·Î¿î Á¦·Îµ¥ÀÌ Ãë¾àÁ¡ÀÌ ¹ß°ßµÅ »ç¿ëÀÚµéÀÇ °¢º°ÇÑ ÁÖÀÇ°¡ ¿ä±¸µÈ´Ù°í 23ÀÏ ¹àÇû´Ù. Á¦·Îµ¥ÀÌ Ãë¾àÁ¡À̶õ º¸¾È °áÇÔÀÌ ¹ß°ßµÈ ÈÄ Á¦Á¶»ç¿¡¼ ±× ¹®Á¦¿¡ ´ëÇÑ ÆÐÄ¡¸¦ ¹ßÇ¥Çϱâ Àü ÀÌ·ïÁö´Â ¾Ç¼º °ø°ÝÀ» ¶æÇÑ´Ù. ÀÌ °æ¿ì ¸¶¶¥ÇÑ ÇØ°áÃ¥ÀÌ ¾ø±â ¶§¹®¿¡ »ç¿ëÀÚ´Â ¾Ç¼º °ø°Ý¿¡ ¼Ó¼ö¹«Ã¥À¸·Î ´çÇÒ ¼ö¹Û¿¡ ¾ø´Ù.
Áö³ ÁÖ¸» ½Ã¸¸ÅØÀÌ ¿î¿µÇÏ´Â ¹ö±×Æ®·¢(BugTraq) ¸ÞÀϸµ ¸®½ºÆ®¿¡ ¿Ã¶ó¿À¸é¼ ¾Ë·ÁÁø ÀÌ °ø°ÝÄÚµå´Â ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 6 ¹× 7 ¹öÀüÀ» »ç¿ëÇÏ´Â À©µµ¿ì XP ¹× ºñ½ºÅ¸°¡ ¼³Ä¡µÈ PC¿¡ »ç¿ëÀÚ ¸ô·¡ Çã°¡µÇÁö ¾ÊÀº ¼ÒÇÁÆ®¿þ¾î¸¦ ¼³Ä¡Çϴµ¥ »ç¿ëµÉ ¼ö ÀÖ´Ù.
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò¿¡ µû¸£¸é ¾ÆÁ÷±îÁö´Â ½ÅÁ¾ °ø°ÝÄڵ忡¼ ÀÏÁ¤ÇÑ °ø°Ý ÆÐÅÏÀÌ ¹ß°ßµÇÁø ¾Ê¾ÒÁö¸¸, ÃßÈÄ ¿ÏÀüÇÑ ±â´ÉÀ» ÇÏ´Â ¾Ç¼ºÄÚµå·Î ¹ßÀüÇÒ °¡´É¼ºÀÌ ÀÖÀ¸¸ç, ÃֽŠºê¶ó¿ìÀúÀÎ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 8À̳ª ±âŸ ´Ù¸¥ ¿î¿µÃ¼Á¦µµ ÀÌ °ø°ÝÄڵ忡 ´çÇÒ °¡´É¼ºÀÌ ÀÖ´Ù°í ¹àÇû´Ù.
À̹ø Ãë¾àÁ¡Àº ÀÎÅÍ³Ý ÀͽºÇ÷η¯°¡ À¥ÆäÀÌÁö Ç¥ÁØ ·¹À̾ƿôÀ» »ý¼ºÇÏ´Â CSS(Cascading Style Sheet) Á¤º¸¸¦ °Ë»öÇÏ´Â °úÁ¤À» ¾Ç¿ëÇÑ´Ù. °ø°ÝÀÚµéÀº ¾ÇÀÇÀûÀÎ À¥»çÀÌÆ®¸¦ ¸¸µç ÈÄ »ç¿ëÀÚÀÇ Á¢¼ÓÀ» À¯µµÇØ ¾Ç¼ºÀ¸·Î ÀÎÄÚµùµÈ ÀÚ¹Ù½ºÅ©¸³Æ®¸¦ ½ÇÇà½ÃÅ°µµ·Ï À¯µµÇÔÀ¸·Î½á ¾Ç¼ºÄڵ带 ¼³Ä¡Çϵµ·Ï ¸¸µç´Ù.
½Ã¸¸ÅØ º¸¾È ¿¬±¸¼Ò´Â À̹ø °ø°ÝÄڵ忡¼ Bloodhound.Exploit.129 ½Ã±×´Ïó¿Í HTTP Microsoft IE Generic Heap Spray BO ¹× HTTP Malicious JavaScript Heap Spray BO IPS ½Ã±×´Ïó¸¦ ŽÁöÇßÀ¸¸ç, ÇâÈÄ Á»´õ ¹ßÀüµÈ ÇüÅÂÀÇ »õ·Î¿î °ø°ÝÄڵ尡 ³ªÅ¸³¯ ¼ö ÀÖ´Ù°í °æ°íÇß´Ù.
»õ·Î¿î °ø°ÝÄÚµåÀÇ ÇÇÇظ¦ ÃÖ¼ÒÈÇϱâ À§ÇØ ½Ã¸¸ÅØÀº »ç¿ëÀڵ鿡°Ô ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®°¡ º¸¾È ÆÐÄ¡¸¦ ¹èÆ÷Çϱâ Àü±îÁö Á¦·Îµ¥ÀÌ °ø°Ý¿¡ ´ëÇÑ ÀÀ±ÞÁ¶Ä¡·Î ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¿É¼Çâ¿¡¼ ÀÎÅÍ³Ý º¸¾È¼öÁØÀ» ³ô°Ô ¼³Á¤Çϰųª ¾×Ƽºê ½ºÅ©¸³Æ®ÀÇ »ç¿ëÀ» Á¦ÇÑÇØ¾ß Çϸç, ¾ÈƼ¹ÙÀÌ·¯½º ÇÁ·Î±×·¥À» ÃֽŹöÀüÀ¸·Î À¯ÁöÇÏ°í, ½Å·ÚÇÒ ¼ö ÀÖ´Â À¥»çÀÌÆ®¸¸ ¹æ¹®ÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.
[±èÁ¤¿Ï ±âÀÚ(boan3@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(http://www.boannews.com/) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>